Escalada Local de Privilegios (LPE) en el Kernel de Linux
Resumen
El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre el descubrimiento de una vulnerabilidad de alta severidad en el núcleo (kernel) del sistema operativo Linux, específicamente dentro del módulo incorporado Open vSwitch.
Un actor malicioso local que cuente con un usuario autenticado de bajos privilegios en el sistema podría explotar esta falla de desbordamiento de memoria para sobrescribir áreas protegidas del kernel. Esto le permitiría realizar una Escalada Local de Privilegios (LPE) hasta obtener acceso completo como superusuario (root) o acceder a información confidencial residente en la memoria del sistema.
Detalle Técnico de la Vulnerabilidad
| Identificador CVE | Puntuación CVSS v3.1 | Componente Afectado | Impacto Potencial |
| CVE-2026-64531 | 7.8 (ALTA) | Módulo Open vSwitch en el Kernel de Linux | Escalada Local de Privilegios (LPE) a nivel de root y divulgación de información confidencial. |
Mecanismo de Falla: Existe una falla de desbordamiento de memoria (memory overflow) durante el procesamiento de datos en el móduloopenvswitch. Al manipular estas solicitudes, un usuario local evade los límites de memoria asignados e inyecta instrucciones a nivel de kernel.
Productos y Sistemas Afectados
Afecta a servidores y estaciones de trabajo que ejecuten compilaciones del Kernel de Linux con el módulo Open vSwitch activo:
| Distribución / Sistema | Estado de Vulnerabilidad | Observaciones |
| Kernel de Linux General | Vulnerable | Aplica a versiones que incorporen los cambios de código defectuosos en el módulo openvswitch. |
| Red Hat Enterprise Linux 9.6 | NO Afectado | RHEL 9.6 y sus distribuciones derivadas basadas en dicho kernel no incluyen el código vulnerable. |
Recomendaciones de Seguridad
El CSIRT-UC insta a los administradores de sistemas y servidores de la Universidad a aplicar las siguientes medidas:
- Actualización del Kernel:
Actualice el paquete del kernel a la versión más reciente provista por los repositorios oficiales de su distribución Linux:- Debian / Ubuntu:
sudo apt-get update && sudo apt-get upgrade linux-image-generic - RHEL / Rocky / AlmaLinux / Fedora:
sudo dnf update kernel - SUSE / openSUSE:
sudo zypper update kernel-default
- Debian / Ubuntu:
- Reinicio Obligatorio:
Las actualizaciones del kernel requieren un reinicio del sistema (sudo reboot) para cargar la versión corregida en memoria.
Mitigación Temporal (Desactivación del módulo):
Si no puede reiniciar el servidor inmediatamente y no utiliza infraestructura de red virtualizada con Open vSwitch, inhabilite el módulo de forma preventiva:
Bash
sudo modprobe -r openvswitch
Referencias Oficiales
- National Vulnerability Database (NVD): CVE-2026-64531 Detail
- Repositorio Oficial del Kernel de Linux:
Commit 1b41cbe | Commit 3f1f75
CSIRT-UC